ФСБ расширила требования к защите облачных госсистем
Цифровизация

ФСБ расширила требования к защите облачных госсистем

Сегодня, 12:27
811 0

Федеральная служба безопасности обязала использовать сертифицированные средства криптографической защиты для внешних облачных сервисов, обеспечивающих работу государственных информационных систем. Новые правила, закрепленные приказом №321, распространяют требования безопасности на всю вспомогательную инфраструктуру, включая каналы связи внутри центров обработки данных и виртуальные среды, которые ранее не попадали под жесткий контроль регулятора.

Приказ, вступивший в силу в конце августа 2026 года, дополняет правительственное постановление №1024, регулирующее работу ГИС. Теперь владельцы государственных систем обязаны защищать не только внутренние компоненты, но и внешние мощности, арендуемые для обработки данных. Класс средств криптографической защиты информации (СКЗИ) будет определяться индивидуально для каждого проекта на основе модели угроз, а проверять исполнение предписаний ФСБ планирует не реже одного раза в три года.

Эксперты указывают на технологические барьеры: динамичная природа облаков, где виртуальные машины и контейнеры постоянно перемещаются, плохо сочетается с жесткими требованиями к сертификации среды. Специалисты опасаются, что попытки совместить предписания ФСБ и ФСТЭК могут привести к формальному подходу к безопасности или вынужденному переходу госсектора на закрытые частные контуры. В то же время представители крупных провайдеров, таких как РТК-ЦОД и Cloud.ru, утверждают, что существующие аппаратные модули и аттестованные платформы позволяют адаптироваться к новым нормам без радикальной перестройки архитектуры, хотя это может увеличить бюджеты и сроки реализации ИТ-проектов.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!